{"id":15455,"date":"2019-05-31T06:51:53","date_gmt":"2019-05-31T14:51:53","guid":{"rendered":"https:\/\/www.palada.net\/index.php\/2019\/05\/31\/news-9204\/"},"modified":"2019-05-31T06:51:53","modified_gmt":"2019-05-31T14:51:53","slug":"news-9204","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/05\/31\/news-9204\/","title":{"rendered":"Server al sicuro grazie a Sophos Intercept X con EDR"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/05\/ix-sever-edr-news-blog-1200x630px-v2.png\"\/><\/p>\n<p><strong>Credit to Author: Tiziana Carboni| Date: Thu, 30 May 2019 19:36:02 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p style=\"font-weight:400;\">\u00a0<a href=\"http:\/\/www.sophos.com\/\">Sophos<\/a> presenta Intercept X per Server con Endpoint Detection e Response (EDR).<\/p>\n<p style=\"font-weight:400;\">Con l\u2019integrazione della componente\u00a0<a href=\"https:\/\/www.sophos.com\/en-us\/products\/server-security.aspx\">EDR ad Intercept X per Server<\/a>, gli IT manager possono analizzare gli attacchi sui server, un obiettivo primario delle strategie di security, in considerazione dell&#8217;elevato valore dei dati memorizzati. I metodi dei criminali informatici sono in costante evoluzione e oggi coniugano componenti di automazione alle capacit\u00e0 di hacking individuali per eseguire con successo attacchi mirati. Questo nuovo tipo di attacco misto combina l&#8217;uso di bot per identificare le potenziali vittime e l\u2019analisi umana per decidere l\u2019obiettivo e come attaccarlo.<\/p>\n<p style=\"font-weight:400;\">La ricerca\u00a0<a href=\"https:\/\/news.sophos.com\/en-us\/2019\/05\/30\/worms-deliver-cryptomining-malware-to-web-servers\/\">\u201cWorms deliver cryptomining malware to Web Servers\u201d<\/a>\u00a0analizza come un attacco automatizzato sia in grado di diffondere un&#8217;ampia gamma di codici dannosi sui server che, per loro natura tendono a venire aggiornati con minore frequenza rispetto ad altri device nell\u2019infrastruttura IT aziendale,<\/p>\n<h2 style=\"font-weight:400;\">L\u2019anatomia di un attacco misto<\/h2>\n<p style=\"font-weight:400;\">Una volta che i bot identificano i potenziali bersagli, i criminali informatici utilizzano il loro know-how per selezionare le vittime in base alla portata di dati sensibili o di propriet\u00e0 intellettuale di un&#8217;azienda, alla capacit\u00e0 di pagare un riscatto ingente o all&#8217;accesso ad altri server e reti.<\/p>\n<p style=\"font-weight:400;\">Le fasi finali dell\u2019attacco vengono svolte manualmente: irrompere, eludere il rilevamento e muoversi lateralmente per completare la missione. Gli scopi di tali attacchi sono diversi: sottrarre informazioni e uscire inosservati, disabilitare i backup e crittografare i server per richiedere riscatti, o utilizzare i server come piattaforma di lancio per attaccare altre aziende.<\/p>\n<p style=\"font-weight:400;\">&#8220;I cyber attacchi misti, una volta usati solamente dagli hacker per attaccare le Nazioni, stanno diventando una pratica regolare per i criminali informatici, perch\u00e9 sono molto redditizi. La differenza \u00e8 che quando si attacca una nazione si tende a rimanere all&#8217;interno delle reti per lunghi periodi di tempo, mentre i criminali informatici comuni sono alla ricerca di opportunit\u00e0 di guadagno rapido&#8221;, spiega Dan Schiappa, chief product officer, Sophos. &#8220;La maggior parte del malware \u00e8 ora automatizzato, quindi \u00e8 facile per gli aggressori trovare aziende vulnerabili, valutare il loro potenziale di spesa e utilizzare tecniche di hacking manuali per fare pi\u00f9 danni possibili&#8221;. Sophos spiega come funzionano i cyber attacchi misti in questo video,\u00a0<a href=\"https:\/\/vimeo.com\/335485067\/c07885bf2c\">Intercept X per Server con Endpoint Detection and Response (EDR).\u00a0<\/a><\/p>\n<h2 style=\"font-weight:400;\">Sophos Intercept X per Server con EDR<\/h2>\n<p style=\"font-weight:400;\">Con Sophos Intercept X per Server con EDR, i responsabili IT di aziende di tutte le dimensioni hanno adesso accesso a una visibilit\u00e0 completa. Ci\u00f2 consente loro di rilevare in modo proattivo gli attacchi stealth e comprendere meglio l&#8217;impatto di un incidente di sicurezza, visualizzando rapidamente la cronologia completa degli attacchi.<\/p>\n<p style=\"font-weight:400;\">&#8220;<em>Quando i nemici accedono a una rete, puntano direttamente al server che, per la loro natura mission critical spesso non possono essere modificati e aggiornati facilmente dalle aziende che ritardando significativamente l&#8217;implementazione delle patch. I criminali informatici contano su questa finestra di opportunit\u00e0. Se le aziende sono vittime di un attacco, devono conoscere il contesto completo di quali dispositivi e server siano stati colpiti per migliorare la sicurezza e adeguarsi a normative sempre pi\u00f9 severe. Conoscere queste informazioni con precisione pu\u00f2 aiutare le aziende a risolvere i problemi molto pi\u00f9 velocemente ed impedire che si ripetano violazioni dei dati<\/em>\u201d aggiunge Schiappa. &#8220;S<em>e le autorit\u00e0 di regolamentazione si affidano all\u2019informatica forense come prova del furto di dati, allora le aziende possono fare affidamento su tale metodologia per dimostrare che i loro dati non sono stati rubati. Sophos Intercept X per Server con EDR fornisce proprio le informazioni necessarie a questo scopo<\/em>&#8220;.<\/p>\n<p style=\"font-weight:400;\">Sophos Intercept X per Server con EDR amplia l&#8217;offerta di EDR, annunciata per la prima volta per gli endpoint\u00a0<a href=\"https:\/\/www.sophos.com\/en-us\/press-office\/press-releases\/2018\/10\/sophos-adds-endpoint-detection-and-response-to-intercept-x-advanced.aspx\">nell&#8217;ottobre 2018<\/a>. Sophos EDR \u00e8 alimentato da una tecnologia di Deep Learning per una pi\u00f9 ampia conoscenza del malware. La rete neurale di Sophos viene allenata analizzando centinaia di milioni di campioni al fine di identificare eventuali attributi sospetti di codice dannoso e rilevare cos\u00ec anche le minacce che appaiono per la prima volta. Viene resa disponibile un&#8217;analisi ampia ed approfondita dei potenziali attacchi confrontando il DNA dei file sospetti con i campioni di malware gi\u00e0 classificati nei\u00a0<a href=\"https:\/\/www.sophos.com\/en-us\/labs.aspx\">SophosLabs<\/a>.<\/p>\n<p style=\"font-weight:400;\">&#8220;<em>La nostra ricerca mostra che le preoccupazioni per la sicurezza e la carenza di competenze sono un\u2019assoluta priorit\u00e0 per molte aziende<\/em>&#8220;, dichiara Fernando Montenegro, senior industry analyst di 451 Research. &#8220;<em>Con le minacce informatiche provenienti da pi\u00f9 vettori e a un ritmo costante, le aziende non possono permettersi avere una visibilit\u00e0 limitata o carente. Crediamo che, mentre i team di sicurezza sono in cerca di opportunit\u00e0 per migliorare la loro protezione, riunire le funzionalit\u00e0 EDR e la visibilit\u00e0 tra endpoint e server rappresenti un passo positivo verso una maggiore efficienza<\/em>&#8220;.<\/p>\n<p style=\"font-weight:400;\">Con la funzione EDR di Sophos, i responsabili IT hanno anche accesso on-demand alle informazioni dei\u00a0<a href=\"https:\/\/www.sophos.com\/en-us\/labs.aspx\">SophosLabs<\/a>, alle indagini su eventi sospetti e alle contromisure consigliate. Per mantenere la piena visibilit\u00e0 sul panorama delle minacce, SophosLabs traccia, decostruisce e analizza ogni giorno 400.000 attacchi malware unici e inediti in precedenza.<\/p>\n<p style=\"font-weight:400;\">Per ulteriori informazioni sui risultati di TK VIKAS di Sophos, si prega di leggere gli articoli di TK SophosLabs Uncut e Naked Security. Ulteriori informazioni su\u00a0<a href=\"https:\/\/www.sophos.com\/en-us\/products\/server-security.aspx\">Sophos Intercept X per Server con EDR<\/a>\u00a0sono disponibili su\u00a0<a href=\"https:\/\/www.sophos.com\/en-us\/products\/server-security.aspx\">Sophos.com<\/a>.<\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/V1BzRvSW1xk\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/05\/ix-sever-edr-news-blog-1200x630px-v2.png\"\/><\/p>\n<p><strong>Credit to Author: Tiziana Carboni| Date: Thu, 30 May 2019 19:36:02 +0000<\/strong><\/p>\n<p>Sophos ottimizza Intercept X per Server con l\u2019Endpoint Detection e Response (EDR) per supportare le aziende di ogni dimensione nella guerra alle minacce informatiche&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/V1BzRvSW1xk&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[20268,12307,12306,10383],"class_list":["post-15455","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-intercept-x-with-edr","tag-sophos-news","tag-sophos-soluzioni","tag-sophoslabs"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/15455","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=15455"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/15455\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=15455"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=15455"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=15455"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}